L’allegato xz di una falsa email della banca contiene un file exe: il malware.
Cybercrime, tripla campagna Modiloader via allegati compressi anche in Italia

Tripla campagna Modiloader via allegati compressi anche in Italia. Tre email veicolano file diversi, ma che contengono lo stesso malware. Non è chiaro quale sia il payload successivo, in quanto il packer non sembra funzionare
Tripla campagna malspam per veicolare Modiloader, anche in Italia, via allegato compressi. Tre email diverse veicolano rispettivamente i file “Catalog.r07”, “Yehuda.Gz” e “Paymentcopy.rar”.
Al loro interno, però, c’è lo stesso malware (l’exe). Al momento non è chiaro quale sia il payload successivo, in quanto il packer non sembra funzionare.